Etiket: Veriyor

05
Ara
2024

WordPress Gutenberg Editör Güvenlik Açığı Saldırganların Kötü Amaçlı Komut Dosyaları Enjekte Etmesine İzin Veriyor

Yeni açıklanan bir güvenlik açığı Gutentor – Gutenberg Blokları – Gutenberg Editörü için Sayfa Oluşturucu WordPress eklentisi, web sitesi yöneticileri…

05
Ara
2024

Cisco NX-OS Kusuru, Saldırganların Görüntü İmza Doğrulamasını Atlamasına İzin Veriyor

Cisco NX-OS Yazılımının önyükleyicisinde, potansiyel olarak saldırganların görüntü imzası doğrulamasını atlamasına olanak tanıyan kritik bir güvenlik açığı belirlendi. Birçok Cisco…

05
Ara
2024

ChatGPT Sonraki Web güvenlik açığı Saldırganların SSRF Gerçekleştirmek için uç noktayı kullanmasına izin veriyor

Araştırmacılar, yaygın olarak NextChat olarak bilinen ChatGPT Next Web’i etkileyen CVE-2023-49785 adlı önemli bir güvenlik açığı hakkında ayrıntılı bir rapor…

05
Ara
2024

Thinkware Cloud APK Güvenlik Açığı, Yüksek Ayrıcalıklarla Kod Yürütülmesine İzin Veriyor

Thinkware Cloud APK’nın 4.3.46 sürümünde CVE-2024–53614 olarak tanımlanan kritik bir güvenlik açığı keşfedildi. Bu güvenlik açığı, uygulama içinde sabit kodlanmış…

05
Ara
2024

HCL DevOps Güvenlik Açığı Dağıtıyor / Başlatıyor Rastgele HTML etiketleri yerleştirmeye izin veriyor

Yakın zamanda güvenlik araştırmacıları tarafından tespit edilen, HCL DevOps Deploy ve HCL Launch’ta kullanıcıların Web kullanıcı arayüzüne rastgele HTML etiketleri…

05
Ara
2024

Thinkware Cloud APK Güvenlik Açığı Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Thinkware’in bulut tabanlı araç kamerası hizmetleri olan Thinkware Cloud APK sürüm 4.3.46’da yakın zamanda kritik bir güvenlik açığı ortaya çıkarıldı….

04
Ara
2024

Kritik Veeam Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Veriyor

ÖZET Veeam VSPC’deki Kritik Kusur: 9,9 CVSS olarak derecelendirilen ciddi bir güvenlik açığı (CVE-2024-42448), etkilenen sistemlerde uzaktan kod yürütülmesine olanak…

04
Ara
2024

SolarWinds Platformu XSS Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Yerleştirmesine İzin Veriyor

BT yönetim yazılımında önemli bir oyuncu olan SolarWinds’in Platform ürününde yakın zamanda kritik bir güvenlik açığı ortaya çıktı. CVE-2024-45717 olarak…

04
Ara
2024

AttackIQ Flex 3.0, güvenlik ekiplerine tespit stratejilerinin kontrolünü ele alma gücü veriyor

AttackIQ, tamamen kusursuz bir kullanıcı deneyimi sunmak için Splunk ile yerel olarak entegre olan aracısız güvenlik kontrolü doğrulaması olan AttackIQ…

04
Ara
2024

Google Chrome Tür Karışıklığı Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Google Chrome’un V8 JavaScript motorunda yüksek önem derecesine sahip bir karışıklık güvenlik açığı yakın zamanda bağımsız araştırmacılar tarafından keşfedildi. Bu…

04
Ara
2024

MobSF XSS Güvenlik Açığı, Saldırganların Kötü Amaçlı Komut Dosyaları Entegrasyonuna İzin Veriyor

Mobile Security Framework’te (MobSF), saldırganların sisteme kötü amaçlı komut dosyaları yerleştirmesine olanak tanıyan kritik bir güvenlik açığı belirlendi. Bu güvenlik…

04
Ara
2024

MobSF Güvenlik Açığı, Saldırganların Kötü Amaçlı Komut Dosyaları Entegrasyonuna İzin Veriyor

Popüler bir sızma testi ve kötü amaçlı yazılım analiz aracı olan Mobile Security Framework’te (MobSF), potansiyel olarak kullanıcıları önemli risklere…